anonym.legal

By · Last updated 2026-08-12

Depanare și Întrebări Frecvente

Rezolvați problemele Nextcloud anonym.legal: respingerea listei de gazde SSRF, notificarea de versiune nouă și erorile planului Basic pentru ambele azi.

URL-ul API backend respins (listă de permisiuni SSRF)

Aplicația refuză să salveze un URL API backend, sau cererile eșuează cu o eroare de URL neautorizat.

De ce se întâmplă acest lucru

Ambele aplicații validează URL-ul API backend configurat față de o listă de permisiuni de gazde validată la runtime (UrlGuard) înainte de a face orice cerere. Această protecție SSRF există pentru ca un URL rău-intenționat sau configurat greșit să nu poată face niciodată ca tokenul Bearer al aplicației să ajungă la o gazdă controlată de un atacator. Sunt permise doar anonym.legal și anonymize.business (gazda DEV) — orice altă gazdă este respinsă, prin design.

Cum se rezolvă

  1. 1.Folosiți exact https://anonym.legal (producție) sau https://anonymize.business (DEV) ca URL API backend.
  2. 2.Eliminați orice cale finală, port sau greșeală de tastare din URL — lista de permisiuni potrivește exact numele gazdei.
  3. 3.Dacă credeți că o gazdă legitimă este respinsă, contactați asistența — lista de permisiuni nu poate fi editată intenționat de utilizator.

Notificarea "O versiune nouă este disponibilă"

Setările de administrare ale aplicației afișează o notificare că există o versiune mai nouă.

De ce se întâmplă acest lucru

Ambele aplicații verifică periodic dacă există o versiune mai nouă și afișează o notificare simplă pentru administrator cu un link către jurnalul de modificări, atunci când una este disponibilă. Aceasta este o notificare de actualizare manuală, nu o actualizare automată — nimic nu se instalează singur pe instanța dvs. Nextcloud.

Cum se rezolvă

  1. 1.Urmați linkul jurnalului de modificări din notificare pentru a vedea ce s-a schimbat.
  2. 2.Descărcați noua arhivă (arhive) a aplicației din pagina de lansări GitHub.
  3. 3.Extrageți în apps/ și rulați occ upgrade — aceiași pași manuali de instalare ca la instalarea inițială — după programul dvs.

Eroare 403: "Plan Basic sau superior"

Apelurile API din aplicație eșuează cu un status 403 și un mesaj despre necesitatea planului Basic sau superior.

De ce se întâmplă acest lucru

Ambele aplicații Nextcloud necesită un cont anonym.legal cu plan Basic sau superior. Planul gratuit nu include accesul API de care depind aceste aplicații, astfel încât backend-ul returnează 403 cu mesajul "Nextcloud integration requires Basic plan or higher. Please upgrade your plan." în loc de un eșec silențios.

Cum se rezolvă

  1. 1.Confirmați cărui cont anonym.legal îi aparține tokenul configurat.
  2. 2.Actualizați acel cont la planul Basic sau superior.
  3. 3.Reîncercați cererea — nu este necesară nicio reinstalare sau reconfigurare odată ce contul este actualizat.

Tokenul de integrare nu poate citi cheile de criptare — este o eroare?

O cerere care încearcă să obțină materialul cheie decriptat cu tokenul configurat este respinsă.

De ce se întâmplă acest lucru

Nu — acest lucru este intenționat. Tokenul folosit de aceste aplicații este un token cu domeniu limitat pentru integrare, în mod deliberat mai restrâns decât un token API complet de cont: poate analiza și anonimiza conținut, dar orice endpoint care ar returna materialul cheie decriptat respinge cu 403 un token cu domeniu limitat pentru integrare, astfel încât un server Nextcloud compromis nu poate fi niciodată folosit pentru a decripta istoricul dvs. de criptare reversibilă.

Ce trebuie să faceți

  1. 1.Acesta este un comportament așteptat, nu o eroare de remediat — aplicațiile nu au niciodată nevoie de materialul cheie decriptat pentru fluxul lor de analiză/anonimizare/dezanonimizare.
  2. 2.Dacă un flux de lucru are cu adevărat nevoie de acces complet la cont, folosiți un token API cu domeniu complet în afara acestor aplicații, într-un context pe care îl controlați.

Mai aveți nevoie de ajutor?

Dacă niciuna dintre soluțiile de mai sus nu funcționează, contactați-ne și vă vom ajuta să rezolvați problema.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.